【问题标题】:Filtre layer 2 multicast packet过滤第 2 层多播数据包
【发布时间】:2016-06-16 13:31:16
【问题描述】:

我尝试过滤由 GOOSE 协议生成的第 2 层多播数据包(无 IP 标头)。

使用了以下命令(ebtable 和 iptables)但不起作用。谁能给点建议?

我使用 ebtables 是因为我读到 iptables 无法打开没有 ip 标头的数据包(至少第 3 层)。数据包从机器 A 发送到机器 B(客户端/服务器软件)。

一个。 ebtables -A 输入 -j DROP ebtables -A OUTPUT -j DROP

b. iptables -A INPUT -m pkttype --pky-type 多播 -j DROP iptables -A OUTPUT -m pkttype --pky-type 多播 -j DROP

我尝试了上述所有命令,但我无法停止我的多播数据包(DROP 仅用于测试目的)

在此先感谢您...

【问题讨论】:

    标签: linux firewall iptables multicast ebtables


    【解决方案1】:

    对于将来遇到相同问题的人,我设法解决了问题,首先,您现在应该 iptables 无法过滤不使用 ip 标头的协议,所以在我的情况下,我的协议是第 2 层(类似于 arp),最好的工具是 ebtables。

    我已经意识到的DROP测试不起作用,因为我在普通接口中使用了ebatbles,这是ebtables的问题,他不接受,你应该在使用ebtables之前配置一个桥接接口。

    这是我为创建桥而输入的命令:

    brctl addbr br0
    brctl stp br0 off
    brctl addif br0 eno16777736
    ifconfig br0 10.0.0.131 netmask 255.255.255.0
    ifconfig eno16777736 0 0.0.0.0
    ip route add default via 10.0.0.1    
    
    ebtables -t broute -A BROUTING -j DROP   
    

    希望这对将来的某些人有所帮助

    【讨论】:

      猜你喜欢
      • 2021-11-23
      • 1970-01-01
      • 2021-06-18
      • 1970-01-01
      • 1970-01-01
      • 2012-12-08
      • 2017-06-03
      • 2018-05-10
      • 1970-01-01
      相关资源
      最近更新 更多